我是靠谱客的博主 热心网友,这篇文章主要介绍证书签名请求CSR(Certificate Signing Request)如何生成,现在分享给大家,希望可以做个参考。

CSR(Certificate Signing Request,证书签名请求),不是服务器生成的根证书。

简单区分:


文件用途这里是否填写
CSR向 CA 申请 SSL/TLS 证书时提交
.key 私钥服务器安装 SSL 证书时使用❌ 不要填写
.crt / .cerCA 签发给你的 SSL 证书
根证书 / Root CA建立证书信任链
中间证书 / CA Bundle安装 SSL 时配置证书链

你现在需要的是这样的内容

CSR 通常长这样:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
......
......
-----END CERTIFICATE REQUEST-----

完整内容复制到你截图左边的 Paste CSR here

如果你还没有 CSR

可以在服务器上生成。例如 Linux:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr -subj "/CN=xxx.com"

然后:

cat yourdomain.com.csr

得到:

-----BEGIN CERTIFICATE REQUEST-----
...
-----END CERTIFICATE REQUEST-----

把这个 CSR 粘进去。

同时服务器会生成:

yourdomain.com.key

这个是私钥,一定要自己保存好


最后

以上就是热心网友最近收集整理的关于证书签名请求CSR(Certificate Signing Request)如何生成的全部内容,更多相关证书签名请求CSR(Certificate内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(6)

评论列表共有 0 条评论

立即
投稿
返回
顶部